Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-54400

9,1 CRITICAL CVSS Basis-Score
Beschreibung

In der UniFi Access Application besteht eine fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer, der Zugang zum Netzwerk hat und dort bereits über hohe Berechtigungen verfügt, kann diesen Fehler ausnutzen, um seine Rechte auf dem zugrunde liegenden Hostsystem weiter auszuweiten. Der Angriff setzt also keine vollständige Neuübernahme voraus, sondern baut auf bereits vorhandenen privilegierten Zugriff innerhalb des Netzes auf: Weil die Anwendung Zugriffe nicht ausreichend prüft und begrenzt, kann der Angreifer die Grenzen der Applikation überschreiten und Kontrolle über das Gerät erlangen, auf dem sie läuft. Damit ist nicht nur die Zutrittskontroll-Anwendung selbst betroffen, sondern das gesamte Hostsystem samt der dort verarbeiteten Daten und Konfigurationen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln